Kohus otsustas, et Allium UPI OÜ ei kaitnud klientide andmeid piisavalt. Ettevõte kasutas Apotheka kliendiprogrammi andmeid. Kohus leidis, et ettevõte
ei täitnud seaduse nõudeid
.
ei täitnud seaduse nõudeid
Tõlge fraasile: ei täitnud seaduse nõudeid
EN
did not meet legal requirements
Alliumil ei olnud piisavalt turvameetmeid. Näiteks
paroole ei kaitstud piisavalt
, süsteemi ei jälgitud hästi ja
varukoopiad olid krüpteerimata
. Kohus ütles, et rikkumised ei tulenenud ainult
küberrünnak
ust, vaid halvast turvast.
paroole ei kaitstud piisavalt
Tõlge fraasile: paroole ei kaitstud piisavalt
EN
passwords were not sufficiently protected
varukoopiad olid krüpteerimata
Tõlge fraasile: varukoopiad olid krüpteerimata
EN
backups were unencrypted
küberrünnak
Tõlge fraasile: küberrünnak
EN
cyber attack
Alliumil olid lepingud ja koolitused, kuid need ei aidanud. Kohus leidis, et
kolme miljoni trahv
on õige. See on
esimene selline otsus
pärast seaduse muutust 2023. aastal.
kolme miljoni trahv
Tõlge fraasile: kolme miljoni trahv
EN
three million fine
esimene selline otsus
Tõlge fraasile: esimene selline otsus
EN
first such decision
Allium ütles, et
kaebab otsuse edasi
riigikohtusse. Ettevõte väidab, et nad tegid kõik võimaliku andmete kaitseks. Allium langes 2024. aastal
küberrünnak
u ohvriks.
kaebab otsuse edasi
Tõlge fraasile: kaebab otsuse edasi
EN
appeals the decision further
küberrünnak
Tõlge fraasile: küberrünnak
EN
cyber attack
Ettevõte ütles, et varastatud andmeid ei kasutata kuritegelikult. Nad
tugevdasid pärast rünnakut oma süsteeme
. Allium tahab jagada kogemusi, et aidata teisi ettevõtteid.
tugevdasid pärast rünnakut oma süsteeme
Tõlge fraasile: tugevdasid pärast rünnakut oma süsteeme
EN
strengthened their systems after the attack
Andmekaitse inspektsioon
(AKI) on rahul kohtu otsusega. AKI ütles, et otsus on oluline, kuid menetlus ei ole veel lõppenud. See otsus aitab mõista, kuidas hinnata andmete kaitset.
Andmekaitse inspektsioon
Tõlge fraasile: Andmekaitse inspektsioon
EN
Data Protection Inspectorate
AKI määras Alliumile trahvi septembris 2023. Ettevõte ei kaitnud hästi üle 750 000 inimese andmeid. Turvaprobleem tekkis 2024. aastal Apotheka süsteemis. AKI leidis, et Alliumil puudusid lihtsad turvameetmed.
The court ruled that Allium UPI OÜ did not sufficiently protect customer data. The company used Apotheka customer program data. The court found that the company did not comply with legal requirements.
Allium did not have sufficient security measures. For example, passwords were not sufficiently protected, the system was not well monitored, and backups were unencrypted. The court stated that the violations resulted not only from a cyber attack but also from poor security.
Allium had contracts and training, but these did not help. The court found that a three million fine was appropriate. This is the first such ruling after the legal amendment in 2023.
Allium said it would appeal the decision to the Supreme Court. The company claims it did everything possible to protect the data. Allium fell victim to a cyber attack in 2024.
The company stated that the stolen data was not used criminally. They strengthened their systems after the attack. Allium wants to share experiences to help other companies.
The Data Protection Inspectorate (AKI) is satisfied with the court's decision. AKI said the decision is important, but the proceedings are not yet over. This decision helps understand how to assess data protection.
AKI imposed a fine on Allium in September 2023. The company did not adequately protect the data of over 750,000 people. The security issue occurred in 2024 in the Apotheka system. AKI found that Allium lacked basic security measures.